Описание
Jenkins Kubernetes :: Pipeline :: Kubernetes Steps Plugin provides a custom whitelist for script security that allowed attackers to invoke arbitrary methods, bypassing typical sandbox protection.
Ссылки
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 1.6 (включая)
cpe:2.3:a:jenkins:kubernetes_pipeline:*:*:*:*:*:jenkins:*:*
EPSS
Процентиль: 40%
0.00184
Низкий
9.9 Critical
CVSS3
6.5 Medium
CVSS2
Дефекты
NVD-CWE-Other
Связанные уязвимости
CVSS3: 9.9
github
больше 3 лет назад
Incorrect Authorization in Jenkins Kubernetes :: Pipeline :: Kubernetes Steps Plugin
EPSS
Процентиль: 40%
0.00184
Низкий
9.9 Critical
CVSS3
6.5 Medium
CVSS2
Дефекты
NVD-CWE-Other